Иностранные СМС-агрегаторы подозреваются в сливе паролей и локаций россиян

Иностранные СМС-агрегаторы подозреваются в сливе паролей и локаций россиян

Иностранные СМС-агрегаторы подозреваются в сливе паролей и локаций россиян

Спецслужбы и МТС проверяют факты утечек данных пользователей Facebook, WhatsApp (принадлежат корпорации Meta, которая признана в РФ экстремистской, Facebook запрещена в России), а также Telegram и Google. Случаи могли произойти при участии зарубежных СМС-агрегаторов Infobip, Mitto и виртуального оператора VentaTel.

О расследовании сегодня пишут “Известия”. Участились случаи, когда информация о кодах и паролях, которые передают пользователям интернет-сервисы, утекает в руки злоумышленников.

СМС от иностранного сервиса, например Google, попадает на телефон сотового абонента через цепочку иностранных технологических компаний-агрегаторов — как правило, зарубежные интернет-сервисы пользуются их услугами. При этом передача СМС не шифруется — это позволяет видеть содержимое сообщений всей цепочке структур, через которые оно следует.

Но передачей кодов и паролей для регистрации и аутентификации в социальных сетях и мессенджерах третьим лицам проблема не ограничивается, утверждают источники “Известий”. Таким же образом передаются и данные о местоположении их получателя. Агрегаторам доступна такая опция, они могут подключаться к сети оператора по специальному технологическому протоколу.

Представитель МТС отказался от комментариев. Так же поступили в “Вымпелкоме” (работает под брендом “Билайн”), “Мегафоне” и Tele2. “Известия” направили запросы в Роскомнадзор и ФСБ России.

Обвинения в том, что СМС-агрегаторы помогают третьим лицам, в том числе спецслужбам, шпионить за пользователями интернет-сервисов, звучали и раньше. В конце 2021 года базирующееся в Лондоне Бюро журналистских расследований и Bloomberg опубликовали совместный материал о передаче Mitto данных, необходимых для слежки за людьми (в том числе высокопоставленными чиновниками). Информация попадала в руки заинтересованных коммерческих структур, которые передавали её спецслужбами.

Согласно расследованию, несанкционированное наблюдение за людьми осуществлялось благодаря уязвимости в телекоммуникационном протоколе SS7. Эксплуатация этой уязвимости позволяет отслеживать физическое местоположение определенных телефонов, а также перенаправлять текстовые сообщения и телефонные звонки.

1 сентября вступают в силу изменения в закон о защите персональных данных. Он будет предусматривать обязанность оператора уведомлять Роскомнадзор о факте утечки информации в первые сутки после обнаружения. В Минцифры обсуждают законопроект о введении оборотных штрафов за потерю данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru